Mindrift
Enhesa
Engenheiro(a) Sênior de Segurança (IA/Cloud)
Quem somos
Enhesa é o parceiro global de conformidade das maiores empresas do mundo, trazendo clareza para um cenário regulatório e de sustentabilidade em constante mudança.
Nossa missão é ajudar as organizações a tomar decisões informadas que possam defender, onde quer que operem, combinando profunda expertise humana com eficiência de IA, para agir com confiança em conformidade com EHS, produto, química e sustentabilidade corporativa.
As empresas nos procuram precisando de ajuda para entender o que os reguladores esperam. Construímos nossos serviços em torno da solução desse problema e trabalhamos com mais da metade das empresas da lista Fortune 500, como um provedor confiável de inteligência.
Na Enhesa, nossas equipes são guiadas por propósito, paixão, inclusão e impulsionamento do progresso. Somos unidos pela crença de que a mudança positiva é responsabilidade de todos.
Se essas qualidades soam como você, a Enhesa pode ser o próximo passo em sua carreira!
Visão geral da posição
Apoiar a infraestrutura de cibersegurança da Enhesa implementando controles de segurança robustos, implantando soluções de segurança inovadoras e investigando incidentes de segurança. Esta função é central para a postura de segurança de Aplicações e Nuvem da Enhesa, com crescente exposição à proteção de sistemas de IA/ML e ferramentas de IA generativa à medida que a adoção se expande pela organização. Esta função é fundamental para manter a postura de segurança por meio de análise meticulosa de incidentes e estratégias de mitigação eficazes. Além das responsabilidades técnicas, a posição exige excelente colaboração e comunicação com vários departamentos para alinhar políticas e procedimentos de segurança com os objetivos gerais de negócios e regulamentações de conformidade. A função trabalha em estreita colaboração com as equipes de Engenharia de Aplicações e Plataforma de Nuvem, e cada vez mais com as equipes de IA, para incorporar a segurança em todo o ciclo de vida de desenvolvimento de software e ambientes de infraestrutura de nuvem. O candidato(a) bem-sucedido(a) fornecerá orientação sobre padrões de design seguro, realizará revisões de segurança abrangentes de código de aplicação e arquiteturas de nuvem e, à medida que a adoção de IA cresce, contribuirá para a segurança de recursos impulsionados por IA e serviços de IA gerenciados.
O que oferecemos
- Um pacote salarial competitivo
- Política flexível de trabalho remoto e equilíbrio entre vida pessoal e profissional
- Um ambiente colaborativo, dinâmico e de ritmo acelerado
- Responsabilidade e orgulho por seus projetos
Empregador(a) com Igualdade de Oportunidades
Para mais informações, visite: enhesa.com enhesa.com/
Se você está pronto(a) para se juntar à nossa jornada, candidate-se!
A Enhesa é um Empregador com Igualdade de Oportunidades. Celebramos a diversidade e estamos comprometidos em criar um ambiente inclusivo para todos os funcionários. Não discriminamos com base em raça, religião, cor, origem nacional, gênero, orientação sexual, idade, estado civil, status de veterano, status de deficiência ou qualquer outra característica legalmente protegida.
Principais tarefas e responsabilidades
- Proteger o SDLC e a Infraestrutura de Nuvem: Realizar revisões de segurança de código de aplicação e arquiteturas de nuvem (AWS, Azure, GCP), e integrar controles de segurança, testes automatizados e gerenciamento de vulnerabilidades em pipelines de CI/CD e fluxos de trabalho de DevSecOps.
- Colaborar com Equipes de Engenharia: Atuar como um parceiro de segurança prático para as equipes de Engenharia de Aplicações e Plataforma de Nuvem, revisando desenhos e fornecendo orientação sobre padrões de design seguro durante todo o ciclo de desenvolvimento.
- Promover a Cultura de Segurança: Colaborar com Tech Leads e a rede de Campeões de Segurança para compartilhar práticas de codificação segura, realizar sessões de conscientização e elevar o nível de segurança em todas as equipes de engenharia.
- Contribuir para Práticas de Segurança de IA: Apoiar revisões de segurança de sistemas e pipelines de IA/ML à medida que são introduzidos, ajudando a avaliar riscos como injeção de prompt, envenenamento de dados e vulnerabilidades na cadeia de suprimentos de modelos (OWASP LLM Top 10), e crescer essa expertise ao longo do tempo.
- Investigar Incidentes de Segurança: Liderar esforços de investigação, mitigação e recuperação para incidentes de segurança, incluindo aqueles que afetam a infraestrutura de nuvem e, conforme relevante, serviços de IA/ML e endpoints de inferência.
- Monitorar Ameaças Emergentes: Acompanhar tendências e vulnerabilidades emergentes em cibersegurança — incluindo no espaço de IA/ML — e ajudar a evoluir os controles de segurança da Enhesa para abordar novos riscos.
Requisitos essenciais
Nível de Formação
Bacharelado ou diploma avançado em ciência da computação, inteligência artificial, matemática ou área relacionada, ou certificações profissionais de cibersegurança em substituição a um diploma formal.
Experiência
Pelo menos 5 anos de experiência como profissional de cibersegurança, com forte background em segurança de aplicações e/ou segurança de nuvem. Exposição prática em segurança de IA/ML, segurança de LLM ou proteção de sistemas impulsionados por IA é um grande diferencial.
Habilidades Técnicas
- Segurança de Aplicações (AppSec) e Ciclo de Vida de Desenvolvimento de Software Seguro (SSDLC): familiaridade com a integração de práticas de segurança em pipelines de CI/CD, processos de revisão de código, fluxos de trabalho de DevSecOps e MLSecOps.
- OWASP Top 10: compreensão sólida de vulnerabilidades comuns de aplicações web. Familiaridade com o OWASP LLM Top 10 (por exemplo, injeção de prompt, manuseio inseguro de saída, riscos na cadeia de suprimentos de modelos) é um diferencial.
- Conhecimento de redes (TCP/IP, LAN/WAN) Deve possuir um sólido entendimento de fundamentos de rede, incluindo protocolos TCP/IP, e a configuração e operação de Redes Locais (LAN) e Redes de Longa Distância (WAN). A conscientização sobre como essas redes facilitam a comunicação e as potenciais implicações de segurança é essencial.
- Familiaridade básica com o modelo OSI (Open Systems Interconnection), incluindo a compreensão de suas sete camadas e como elas contribuem para as comunicações de rede e práticas de cibersegurança.
- Protocolos de segurança, por exemplo: (HTTPS, DNS, SMTP, FTP, SSH).
- Firewalls (IDS/IPS) familiaridade com os conceitos e propósitos dessas ferramentas.
- Compreensão dos princípios de segurança da informação, como confidencialidade, integridade e disponibilidade.
- Familiaridade com sistemas operacionais, especialmente Windows, Linux ou Unix, e MacOS.
- Conhecimento e familiaridade com processos de investigação e resposta a incidentes.
- Conhecimentos e Habilidades Específicas, como linguagens de programação (Python, PowerShell); familiaridade com testes de segurança de API e práticas de codificação segura em stacks de aplicações web.
- Conhecimento de proteção de ambientes de nuvem (AWS, Azure, GCP); exposição à proteção de cargas de trabalho de IA/ML e serviços de IA gerenciados (por exemplo, Azure OpenAI, AWS Bedrock, GCP Vertex AI) é um diferencial.
- Familiaridade com conceitos como IAM (Gerenciamento de Identidade e Acesso), criptografia em trânsito e em repouso, e modelos de responsabilidade compartilhada.
- Compreensão da proteção de máquinas virtuais e ambientes conteinerizados.
Outras Habilidades
- Fluência em inglês. Quaisquer habilidades linguísticas adicionais são um positivo.
- Para se encaixar no ambiente colaborativo e internacional da Enhesa, criatividade, dinâmica e capacidade de trabalhar de forma independente, mas transparente com os colegas.
- Fortes habilidades de trabalho em equipe, tanto com colegas quanto com parceiros externos.
- Habilidades de resolução de problemas, tanto individuais quanto em equipe, são cruciais nesta posição.
- Segurança de IA/ML (diferencial): exposição a vetores de ameaças específicos para sistemas de IA, como ataques adversários, envenenamento de dados, inversão de modelo ou proteção de endpoints de inferência, é valorizada, mas não exigida — a Enhesa apoiará seu crescimento nessa área.
Certificações
Certificações de segurança relevantes (por exemplo, CISSP, CEH, CCSP, OSCP) são um diferencial.
A Enhesa patrocinará e apoiará o(a) candidato(a) bem-sucedido(a) na obtenção de uma certificação de segurança de IA (por exemplo, AAISM ou CompTIA SecAI+) como parte de seu crescimento nesta função.
